sqlmap跑https网站
目录通过本地代理端口进行访问使用sqlmap注入https的网站时,如果没有进行任何处理则会报错如下。就是因为ssl证书的原因,而且sqlmap它是不能自动伪造ssl证书的sqlmap直接加上--force-ssl参数,然后还是ssl报错。所以这种方法不好使通过本地代理端口进行访问这里通过代理本地的burp进行访问,如下1. burp开启代理监听端口监听的ip为现在使用的网卡的ip,端口输入如80
·
目录
--force-ssl
使用sqlmap注入https的网站时,如果没有进行任何处理则会报错如下,连接不了目标。就是因为ssl证书的原因,而且sqlmap它是不能自动伪造ssl证书的
可以使用sqlmap直接加上--force-ssl参数,告诉sqlmap这是https服务。或者可以在Host头后门加上:443(默认不是443)。如果还是不行,我们就设置一个代理
通过本地代理端口进行访问
这里通过代理本地的burp进行访问,如下
1. burp开启代理监听端口
监听的ip为现在使用的网卡的ip,端口输入如8081
2. 使用--proxy参数
如下进行代理,成功解决ssl报错的问题
更多推荐
所有评论(0)